Показать полную графическую версию : [решено] Вирус который не дает запустится антивирусу
Качал с интернета програму (ехе файлом). На середине загрузки Касперский начал ругатся, я отменил загрузку. Потом выбило сообщение о том что базы Касперского повреждены, попытки обновить не удались (писало что недостаточно прав или вроде того). После перезагрузки компютера Антивирус не запускался вобще.
Прошу совета и помощи т.к. опытным пользователем ПК не являюсь и решить проблему самостоятельно не могу.
UPD Просмотрел логи и решил удалить файл klif.sys. Вручную не удалялся (нет доступа), удалил с помощью GMER, просканировал, подозрительного АВЗ ничего не показал но KIS 11 так и не запускается. Что делать?
Сейчас посмотрю логи.
GstrBtr, klif.sys - драйвер самозащиты касперского. Переустановите антивирус.
Еще какие-нибудь проблемы, кроме касперского, наблюдаются? В логах вредоносного ничего нет.
спасибо, сейчас попробую и отпишусь.
а, никаких проблем на 1ый взгляд нет
антивирус не хочет переустанавливатся (в процесе возникла непоправимая ошибка, перезагрузите компютер и повторите и т.п.). Перезагрузка не помагает. Может переустановить винду?
Не торопитесь :)
Воспользуйтесь утилитой kavremover (http://support.kaspersky.ru/faq/?qid=208635705). Желательно в безопасном режиме.
сейчас попробую)) и отпишусь если удалится
антивирус удалился. я установил его заново. вроде все нормально:) спасибо!
может все таки надо на всякий случай переустановить винду? или можно просто почистить регистр какой-нибудь программой?
а в контакт уже заходить можно?:)
Выполните:
Очистите и создайте новую контрольную точку восстановления (http://virusnet.info/forum/showthread.php?t=2065)
Установите Service Pack 3 (http://www.microsoft.com/downloads/details.aspx?FamilyID=2fcde6ce-b5fb-4488-8c50-fe22559d164e&displayLang=ru) (если не установлен) + все (http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ru) последующие обновления
Обновите Adobe Flash Player (http://get.adobe.com/ru/flashplayer/)
Обновите Java SE (http://www.java.com/ru/download/manual.jsp#win)
В контакт заходить можно.
Пока что не сделал ничего из того что вы написали, но когда включил компютер проблема вернулась: антивирус снова не запускается. сейчас еще раз сделаю логи. :dont-know
По поводу инструкий, у меня установлен Windows XP Service Pack 3. Мне в этом случае просто исполнять остальные пунткты (обновления, флэш и джава) или переустановить Windows и уже потом все это сделать?
Мне в этом случае просто исполнять остальные пунткты »
Делайте остальные пункты.
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe) или здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы ComboFix. ComboFix может отключить интернет, не переподключайте интернет пока программа не завершит работу. Во время работы ComboFix не нажимайте кнопки мыши, это может стать причиной его зависания.
Запустите ComboFix. Когда сканирование завершится, файл C:\ComboFix.txt прикрепите к сообщению.
прим. В случае, если ComboFix не запускается, переименуйте combofix.exe в svchost.exe
Скачал, сохранил на робочий стол, позакрывал браузера. Програма запустилась без переименования. Лог прикрепляю.
Вот только после того как програма перезапустила компютер у меня куда то пропала языковая панель (хотя галочка стоИт)
не знаю почему
В логе ничего подозрительного.
Вам знакома папка С:\kleaner.tmp ?
"знакома" всмысле "создавал ли я ее" или "был ли я причастен к ее созданию"? если так то нет, я не знаю что это за папка
до ребута компа программой ее не было вроде
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол
KillAll::
Folder::
С:\kleaner.tmp
ClearJavaCache::
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe
http://safezone.cc/images/cfscript.gif
Когда сохранится новый отчет ComboFix, прикрепите его к сообщению.
ловите лог.
после ребута антивирус не запустился, языковая панель не появилась
Антвирус на время выполненя отключали?
антивирус не запускается вобще, в этом и пролема. Если что он у меня один - KIS 2011 - но он изза вируса и не запускается вобще
ах да, С:\kleaner.tmp на компютере осталась если что
Если антивирус лицензионный, то лучше обратиться в техподдрежку (https://my.kaspersky.com/ru/).
Папку С:\kleaner.tmp удалите вручную.
Папку C:\Qoobox\Quarantine заархивируйте с паролем "virus" (без кавычек) и отправьте через веб-форму (http://www.oszone.net/virusnet/).
Нажмите Пуск => Выполнить. В окне наберите команду:
Combofix /Uninstall
Нажмите кнопку ОК
Скачайте OTCleanIt (http://oldtimer.geekstogo.com/OTC.exe), запустите, нажмите Clean up
Языковая панель появилась?
итак, Папку С:\kleaner.tmp удалил вручную, удалилась
Папку C:\Qoobox\Quarantine зарахивировал в одноименный архив и отправил (по форме)
Пуск --> выполнить делал , выбило окно "Удалено успешно" но на робочем столе остался файл остался я его кинул в корзину (писало что он только для чтения)
OTCleanIt скачал, сделал, после перезагрузки панель не появилась.
Мне ждать пока вам не придет архив или еще что то сделать?
ах да еще хотел спросить : может переустановка ОС все таки поможет? или от вируса не спасет?
мм и еще, можно ли мне сейчас заходить в контакт и т.п где надо вводить пароль (или например в world of warcraft) ?
GstrBtr, карантин пришел, спасибо.
По поводу языковой панели попробуйте:
Пуск -> Выполнить. Ввести
ctfmon.exe
Вирусов я никаких у Вас не вижу, карантин отправлю на анализ. KIS 11 - лицензионный?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.